Используете ли вы Wireshark для мониторинга и беспокоитесь, что вам придется открыть два Wiresharks для мониторинга одной ассоциации SCTP?
Если это так, то вы можете просто отслеживать в случайном режиме и применять sctp в качестве фильтра или порт 2905 (или порт, на котором работает ассоциация SCTP).
Случайный режим, однако, требует привилегий root (или администратора).
Если у вас нет режима Promiscuous, то, как предположил Джейсон, вам придется отслеживать все IP-адреса, которые являются частью ассоциации. Конечно, вы можете объединить все отдельные файлы pcap в один, а затем проанализировать трафик ассоциации.
Конечно, если это никак не связано с Wireshark, то все это бред:)